زیرساخت هویت بدون میانبُر پنهان.
OpenProof اثبات، هویت، نشست و مجوزدهی را از هم جدا نگه میدارد و در عین حال یک سطح حساب یکپارچه به برنامهها میدهد.
شروع سریع
روش اثبات را انتخاب کنید
رمز عبور، passkey، ارائهدهندهٔ اجتماعی، امضای کیف پول یا federation سازمانی، یک ceremony متناسب با همان پروتکل آغاز میکند.
اثبات را اعتبارسنجی کنید
OpenProof در هر پروتکل، امضا، state، nonce، PKCE، issuer/audience و محافظت در برابر replay را در صورت نیاز اعتبارسنجی میکند.
یک هویت مرجع تعیین کنید
subject تأییدشدهٔ هر ارائهدهنده فقط با یک رابطهٔ صریح به هویت متصل میشود. ایمیل بهعنوان کلید ادغام پنهانی حسابها استفاده نمیشود.
دسترسی کنترلشده صادر کنید
نشستها و توکنهای OAuth/OIDC سطح اطمینان و زمینهٔ مجوزدهی موردنیاز برنامهٔ متکی را حمل میکنند.
مدل خودمیزبانی
OpenProof را داخل مرز اعتماد خودتان اجرا کنید. آن را پشت ورودی HTTPS قرار دهید، اعتبارنامههای ارائهدهنده را در secret manager نگه دارید و datastore و چیدمان سرویس را متناسب با محیط خود انتخاب کنید.
public origin https://auth.example.com application your web or API service identity core OpenProof state your PostgreSQL-compatible datastore secrets your secret manager / environment
مثالهای این مستندات عمداً عمومی هستند. مسیر فایلسیستم، پورت، hostname یا callback URI را فقط زمانی کپی کنید که با استقرار شما مطابقت داشته باشد.
سطح API
| روش | مسیر | کاربرد |
|---|---|---|
| GET | /health/ready | بررسی آمادگی |
| GET | /auth/providers | ارائهدهندههای احراز هویت اعلامشده |
| POST | /auth/passkey/options | آغاز ceremony برای WebAuthn |
| GET | /.well-known/openid-configuration | کشف OIDC |
curl https://auth.example.com/health/ready
{"status":"ok"}پرتال توسعهدهندگان شامل sandbox ایزولهٔ مرورگر، میزکار هویت و API Explorer تولیدشده از قرارداد OpenAPI 3.1 OpenProof است که در حال حاضر ۸۷ مسیر و ۱۱۱ operation را پوشش میدهد.
گامهای بعدی
راهنمای استقرار و توسعه
جریان کامل از اپراتور تا توسعهدهنده، همراه با PDF قابلدانلود.
↗↓نصب OpenProof
نصب بسته، PostgreSQL، ارائهدهندهها، تحویل ایمیل، Nginx و TLS.
↗{ }توسعه با OpenProof
OAuth/OIDC، ثبت application و یکپارچهسازی با Node.js، PHP، C++ و HTTP عمومی.
↗APIمرجع API
کل قرارداد OpenAPI را جستوجو کنید و نمونههای یکپارچهسازی را کپی کنید.
↗+پیکربندی ارائهدهندهها
Redirect URIها، اعتبارنامهها و قواعد مخصوص هر ارائهدهنده.
↗AILLM و MCP
مستندات machine-readable، فایل llms.txt و MCP عمومی و فقطخواندنی مستندات.